Home | Favorite | Sitemap | search
  • 成功栏目导航
  • 成功教育学
  • 成功创业者
  • 成功投资者
  • 成功管理学
  • 成功心理学
  • 领袖栏目导航
  • CEO
  • CFO
  • CIO
  • CTO
  • CKO
  • CHO
  • CMO
  • CNO
  • CQO
  • CBO
  • CCO
  • CVO
  您现在的位置: 成功领袖网 >> 首席技术官CTO >> 技术评论 >> 文章正文
解析:代理防火墙的优劣
    代理防火墙能够比其它类型的防火墙提供更多的安全性,但是,这是以牺牲速度和功能为代价的,因为代理防火墙能够限制你的网络支持什么应用程序。那么,为什么代理防火墙更安全呢?代理防火墙与稳定的防火墙不同,稳定的防火墙允许或者封锁网络数据包进出受保护的网络,而通信流不经过代理。如果使用代理防火墙,计算机要建立一个通向代理的连接,这个代理充当一个中介并且代表这台计算机的请求启动一个新的网络链接。这就阻止了防火墙两端的系统直接进行连接,使攻击者很难发现这个网络在什么地方,因为它们永远不接收它们的目标系统直接创建的数据包。

  代理防火墙也对它们支持的协议提供深入的和熟悉协议的安全分析。这使它们能够比那些纯粹以数据包头信息为重点的产品做出更好的安全决策。例如,一个专门为支持FTP协议而编写的代理防火墙能够监视在命令通道上发出的实际的FTP命令,并且阻止任何禁止的行为。代理防火墙允许实施熟悉协议的记录。因为服务器是由代理保护的,这种记录能够让人们很容易发现攻击方法并且为现有的记录创建一个备份。

  然而,代理防火墙提供增强的安全是要付出代价的。这种额外的开销来自于为每一个通话建立两个连接、在应用层验证请求需要耗费的时间以及降低性能等。你可以花钱增强你的代理服务器,但是,在一个真正高带宽的网络中,代理防火墙仍是一个瓶颈。你也许会发现为你的网络恰当地安装和设置一套必要代理是很困难的,而且让虚拟专用网通过一个代理防火墙是很难的。

  另外,虽然最新的代理防火墙为大量的互联网协议提供代理,但是,如果你的网络使用一个你的代理防火墙不支持的协议,你必须要使用一个普通的代理或者开发一个新的代理。使用普通的代理,你将失去熟悉协议的分析和记录功能,只有最基本的安全检查功能。重要的是需要指出这个行业正在摆脱代理防火墙,主要是因为性能和兼容性问题。安全行业似乎支持深度包检测防火墙。这种防火墙更灵活,能够处理速度更快的网络。然而,在你考虑进行转换之前,你需要了解,虽然深度包检测与代理一样在应用层是好用的,但是,在计算机系统之间仍有直接的联系。正如上面所说的那样,这种直接的联系很容易让黑客采集到操作系统和应用程序的指纹,以便确定利用哪一类安全漏洞攻击这个客户机系统。

  • 上一篇文章: 主动防御技术尚不能带来实效
  • 下一篇文章: 日常信息安全审计:用IT监控IT
  • 【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口】
    【网友评论】
    苹果Leopard防火墙形同虚设
    绿色和平组织称苹果iPhone手机…
    口水仗再起:英特尔CTO冷言对…
    木马代理居07年十大流行病毒之…
    • 【郑重声明】
    • 免责声明:成功领袖网登载此文出于传递信息之目的,绝不意味着成功领袖网赞同其观点或证实其描述。以上内容仅供网友学 习与交流,无意侵犯版权。如有侵犯您的利益,请告知。我们将尽快删除。
    基本信息
    • 作者:佚名
    • 来源:21CN
    • 阅读:
    • 时间:2007-12-26

    相关信息
    • 解析Linux比Windows更安全六大理由
      详细解析Apache服务器实现的用户验证
      分析:揭开非法炒股软件的科学外衣
      解析全球十大物流企业的成功经验
      解析全球十大物流企业的成功经验
      分析:少了媒体的内容 YouTube被逼上绝路?
      深度剖析:为什么Vista不受青睐?
      详细解析Apache服务器实现的用户验证
      实战剖析:CRM从何处开始

    点击排行
    • 普通文章 口水仗再起:英特尔CTO冷言对A…
      普通文章 价位高惹祸 联想ThinkPad高端定…
      普通文章 2007CAD平台软件大比拼 ICAD20…
      普通文章 精华推荐:奔向“塔尖”的交换…
      普通文章 英特尔新厂拉动中国很有限
      普通文章 简简单单,让隐藏的程序“跳”…
      普通文章 资深黑客称灰鸽子是最厉害的木…
      普通文章 蓝光阵营放言:三年后HD-DVD和…
      普通文章 灰鸽子自诩远程控制软件 金山称…
      普通文章 IE7新漏洞可导致用户轻易掉入网…
      普通文章 警惕Trojan-PSW.Win32.WOW.ck木…
      普通文章 英特尔贝瑞特:未来手机、电视、…
    评论排行
    • 此栏目下没有推荐文章
    关于我们 | 联系方式 | 合作伙伴 | 友情链接 | 站点地图 | 网站大事记 | 老网站
    为了使本网站能够得到更好的浏览效果,请您使用IE6.0或以上版本浏览 (For better browsing effect,Recommend to use IE6.0 or above)
    版权所有 成功领袖网 www.21cbpc.com 最佳分辨率 1024×768 E-mail:21cbpc@gmail.com 灵意设计全程网络策划 备案序号:粤ICP备05135149号